
ABUSE.MOM — ВЕДИ СЕБЯ ПРИЛИЧНО ИЛИ БУДЕШЬ РАЗОБЛАЧЁН
| Сигнатура | Описание | Баллы | Опасность |
|---|---|---|---|
| Danger strong hits: 1 | Запросы к опасным путям: шеллы, RCE, эксплойты | +25 | |
| 404 ratio >= 60% | Большинство запросов вернули 404 — перебор файлов | +25 | |
| Foreign referer seen | Referer с постороннего внешнего домена | +10 |
Реконструированные HTTP-запросы из серверных логов. Целевые домены скрыты в целях безопасности.
* Typical request patterns for detected signatures. Actual target domains are redacted.
Заблокируйте сканирование от 200.59.191.102: ограничьте частоту ответов 404 на IP, разместите honeypot-страницу 404, убедитесь что бэкапы недоступны из веба.
Данные сетевой разведки Shodan. Открытые порты могут указывать на работающие сервисы, неправильную конфигурацию или поверхность атаки.
| Port | Service | Risk | Description |
|---|---|---|---|
| 2000 | Unknown | Low | Service on port 2000 |
| 8080 | HTTP-Alt | Low | HTTP alternative port — often used for admin panels or proxies |
| 8111 | Unknown | Low | Service on port 8111 |
| 8112 | Unknown | Low | Service on port 8112 |
| 8122 | Unknown | Low | Service on port 8122 |
| 8123 | Unknown | Low | Service on port 8123 |
| 8131 | Unknown | Low | Service on port 8131 |
| 8728 | Unknown | Low | Service on port 8728 |
| CVE ID | Link |
|---|---|
| CVE-2022-4900 | NVD → |
| CVE-2019-11048 | NVD → |
| CVE-2020-7059 | NVD → |
| CVE-2019-13224 | NVD → |
| CVE-2022-31628 | NVD → |
| CVE-2020-7066 | NVD → |
| CVE-2020-7067 | NVD → |
| CVE-2022-31629 | NVD → |
| CVE-2020-7061 | NVD → |
| CVE-2020-7060 | NVD → |
| CVE-2020-7069 | NVD → |
| CVE-2019-11072 | NVD → |
| CVE-2024-25117 | NVD → |
| CVE-2019-11047 | NVD → |
| CVE-2019-11046 | NVD → |
| CVE-2024-3566 | NVD → |
| CVE-2007-3205 | NVD → |
| CVE-2020-7063 | NVD → |
| CVE-2019-11050 | NVD → |
| CVE-2020-7068 | NVD → |
| CVE-2019-11043 | NVD → |
| CVE-2013-2220 | NVD → |
| CVE-2022-37454 | NVD → |
| CVE-2020-7064 | NVD → |
| CVE-2020-7062 | NVD → |
🔴 Сканирование безопасности выявило 30 записей уязвимостей на этом хосте. Такой объём указывает на крайне устаревшее ПО. Сверьтесь с рекомендациями NVD.
Источник: Shodan InternetDB. Сканирование независимо от abuse.mom.
Этот IP проверен по основным DNS-чёрным спискам, используемым почтовыми серверами и файрволами по всему миру.
Проверено: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect. Результаты могут меняться.
200.59.191.102 получил оценку угрозы 60/100 (Высокий). IP оценивается как угроза высокого уровня. Сетевым администраторам следует создать правила блокировки и отслеживать любые подключения с этого адреса.
Обнаружены следующие категории атак:
Наша инфраструктура мониторинга идентифицировала 200.59.191.102, геолоцированный в Valera, VE, работающий в сети TotalCom Venezuela C.A., как источник подозрительной сетевой активности. Наши сенсоры зафиксировали 1 вредоносных запросов с этого адреса за 1 дней, что отражает устойчивую интенсивность атак ~1 запросов в день. Этот жилой IP — вероятно, скомпрометированное пользовательское устройство. Домашние роутеры и IoT-оборудование с паролями по умолчанию — главные цели операторов ботнетов. IP демонстрирует поведение перебора директорий, систематически запрашивая несуществующие пути для обнаружения скрытых файлов и неправильно настроенных ресурсов. VE в настоящее время составляет 70 заблокированных IP в нашей базе данных, что делает её заметным источником вредоносного трафика. Оценка 60/100 требует активного мониторинга и ограничения частоты. Полная блокировка рекомендована для критичных систем.
Этот IP классифицирован как жилой (residential), что может означать скомпрометированное домашнее устройство, участник IoT-ботнета или заражённый ПК. Владелец обычно не знает о вредоносной активности.
XXE vulnerabilities in XML parsers allow attackers to read local files, perform SSRF, and execute denial of service attacks. Many legacy applications and APIs remain vulnerable to XXE due to insecure default XML parser configurations.
Analyzing network flows (NetFlow, sFlow, IPFIX) provides visibility into traffic patterns without inspecting packet contents. Flow data reveals scanning activity, data exfiltration, lateral movement, and command-and-control channels at scale.